华为二层虚拟专用网的配置

在这里插入图片描述
配置接口并将接口加入相关区域
[FW1-GigabitEthernet1/0/0]ip add 10.1.1.1 24
[FW1-GigabitEthernet1/0/1]ip add 192.168.0.254 24
[FW1]firewall zone untrust
[FW1-zone-untrust]add interface GigabitEthernet 1/0/1
[FW1]firewall zone trust
[FW1-zone-trust]add interface GigabitEthernet 1/0/0
放行相关命令
[FW1-GigabitEthernet1/0/0]service-manage ping permit
[FW1-GigabitEthernet1/0/1]service-manage ping permit
创建L2TP vpn模板
[FW1]int Virtual-Template 0
[FW1-Virtual-Template0]ip add 10.1.2.1 24
[FW1-Virtual-Template0]ppp authentication-mode chap //配置身份认证模式为CHAP
[FW1-Virtual-Template0]remote address 10.1.2.10
[FW1]firewall zone untrust
[FW1-zone-untrust]add interface Virtual-Template 0 //将虚拟接口加入到相关区域
启用L2TP服务及设置参数
[FW1]l2tp enable //启用L2TP
[FW1]l2tp-group 1 //创建L2TP组
[FW1-l2tp-1]tunnel name client //配置L2TP隧道名
[FW1-l2tp-1]allow l2tp virtual-template 0 remote client //调用L2TP虚拟模板
[FW1-l2tp-1]tunnel authentication //配置隧道认证
[FW1-l2tp-1]tunnel password cipher ABCabc@123 //配置隧道认证密码
创建拨号用户
[FW1]user-manage user user001
[FW1-localuser-user001]password ABCabc@1234
[FW1-localuser-user001]parent-group /default
配置安全策略
[FW1]security-policy
[FW1-policy-security-rule-l2tp1]source-zone trust
[FW1-policy-security-rule-l2tp1]destination-zone untrust
[FW1-policy-security-rule-l2tp1]source-address 10.1.1.0 24
[FW1-policy-security-rule-l2tp1]action permit
[FW1-policy-security]rule name l2tp2
[FW1-policy-security-rule-l2tp2]source-zone untrust
[FW1-policy-security-rule-l2tp2]destination-zone trust
[FW1-policy-security-rule-l2tp2]destination-address 10.1.1.0 24
[FW1-policy-security-rule-l2tp2]action permit
[FW1-policy-security]rule name l2tp3
[FW1-policy-security-rule-l2tp3]source-zone local untrust
[FW1-policy-security-rule-l2tp3]destination-zone local untrust
[FW1-policy-security-rule-l2tp3]service l2tp
[FW1-policy-security-rule-l2tp3]action permit

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值